SMF·KEEPER-PASSWORD-MANAGER
Un prompt peut-il remplacer Keeper ?
Sécurité et mots de passe — passwords, privacy and private networking
Bordereau de suivi des pièces
Verdict
Le coffre lui-même est un terrain bien connu et le catalogue le dit ailleurs. Ce qui vaut vraiment la peine d’être construit ici, c’est le côté santé : vérifier chaque mot de passe stocké contre l’API k-anonymity de Have I Been Pwned — qui est gratuite, ne révèle pas tes mots de passe, et est la même donnée que la surveillance commerciale de fuites revend — et rapporter les identifiants réutilisés, faibles et périmés. C’est un vrai après-midi de travail avec une vraie valeur. Ce qui reste hors de portée, c’est le remplissage automatique navigateur, le chemin de récupération, et les audits qui rendent un coffre fiable pour quiconque d’autre que toi.
Pièce A — Le prompt
Reçu le31.07.2026Construis un coffre de mots de passe local dont la fonctionnalité distinctive est un audit de santé des identifiants.
Coffre : une application desktop. Dérive la clé de chiffrement du mot de passe maître avec Argon2id en utilisant un sel aléatoire par coffre, avec les paramètres stockés dans l’en-tête du coffre pour pouvoir être augmentés plus tard. Chiffre avec un chiffrement authentifié d’une bibliothèque maintenue ; n’assemble jamais de primitives à la main. Les entrées portent un titre, un identifiant, un mot de passe, un secret TOTP, des URL, et des notes, tous à l’intérieur du blob chiffré.
Comportement : verrouillage automatique sur minuteur et à la mise en veille système, presse-papiers vidé après un délai configurable, un générateur de mot de passe avec longueur et politique de classe de caractères, import depuis 1Password, Bitwarden, KeePass et CSV, et export à la fois chiffré et en clair avec un avertissement sur le chemin en clair.
L’audit de santé, qui est le cœur de cette construction. Lance-le à la demande sur le coffre déverrouillé et rapporte :
- Compromis : vérifie chaque mot de passe contre l’API range de Have I Been Pwned en utilisant k-anonymity. Calcule le hash SHA-1 en local, envoie seulement les cinq premiers caractères hex, reçois la liste des suffixes correspondants, et compare en local. Le hash complet et le mot de passe ne quittent jamais la machine — implémente-le exactement de cette façon et dis-le dans le README, parce qu’un vérificateur de fuite qui téléverse quoi que ce soit est pire que pas de vérificateur du tout.
- Réutilisé : mots de passe apparaissant sur plus d’une entrée, groupés pour que tout le cluster puisse être tourné ensemble.
- Faible : noté par un estimateur d’entropie qui tient compte des mots de dictionnaire, des motifs clavier et des substitutions courantes, pas par une règle de classe de caractères — « P@ssw0rd1 » passe chaque règle de classe de caractères jamais écrite.
- Périmé : entrées non changées depuis plus longtemps qu’une période configurable, pondérées par le degré de sensibilité que l’utilisateur leur a attribué.
- Second facteur manquant : entrées dont le site est connu pour prendre en charge le TOTP mais où aucun secret n’est stocké, depuis une liste maintenue par l’utilisateur.
Présente l’audit comme une liste d’actions priorisée — compromis d’abord, puis réutilisé sur les comptes importants — avec une action de rotation qui ouvre l’entrée, génère un nouveau mot de passe et enregistre la date de changement. Un score sans étape suivante, c’est un nombre sur lequel personne n’agit.
Comportement hors ligne : la vérification de fuite nécessite un accès réseau. Tout le reste de l’audit tourne entièrement hors ligne, et l’interface doit dire quels résultats sont périmés parce que la dernière vérification de fuite date de N jours.
Affiche un avis permanent que cette construction n’a subi aucune revue de sécurité indépendante.
Hors périmètre : le remplissage automatique d’extension navigateur, les applications mobiles, tout service de synchro, le stockage de fichiers sécurisé, et la récupération de compte. Précise qu’un mot de passe maître oublié rend le coffre irrécupérable, et fais reconnaître ça à l’utilisateur à la mise en place.
L’ouverture pré-remplit le prompt — il ne reste qu’à appuyer sur entrée.
Pièce B — Ce que tu perds
- B.1 le remplissage automatique navigateur et mobile, qui est la façon dont un coffre est vraiment utilisé
- B.2 la récupération de compte si tu oublies le mot de passe maître
- B.3 des audits de sécurité indépendants du client et de sa cryptographie
- B.4 la surveillance du dark web qui guette tes adresses apparaissant dans de nouveaux dumps
Alternatives existantes
Pièce C — Pourquoi certains continuent de payer : security assurance, infrastructure, and trust
Parce qu’un gestionnaire de mots de passe est le seul logiciel où avoir tort est catastrophique, et un produit payant porte des audits, un chemin de récupération et quelqu’un de responsable quand ça échoue.
Questions
Puis-je importer mon coffre Keeper ?
Oui. Keeper exporte en JSON et CSV incluant les secrets TOTP et les champs personnalisés, et les champs standards correspondent directement. Les fichiers joints et les propres types de fiche de Keeper arrivent au mieux comme des notes, donc vérifie tout ce qui est inhabituel avant d’annuler.
Est-ce sûr d’envoyer une partie d’un hash à une API de fuite ?
Oui, et c’est tout l’intérêt du design k-anonymity. Envoyer les cinq premiers caractères d’un hash SHA-1 renvoie un bucket de plusieurs centaines de suffixes, donc le service ne peut pas savoir lequel tu demandais, et il ne voit jamais le mot de passe ni le hash complet. La comparaison se passe sur ta machine.
Combien ça coûte à faire tourner ?
Rien. Application locale, coffre local, et l’API de fuite est gratuite pour cet usage. Face à un plan perso de quelques dollars par mois, l’argument financier favorise la construction — l’argument de sécurité, non.
Quelle est la seule chose qui ne survit pas à la reconstruction ?
Le remplissage automatique. Un coffre que tu dois ouvrir, déverrouiller, chercher et copier depuis, c’est un coffre dont les mots de passe restent courts et réutilisés, parce que la friction gagne. Le remplissage automatique navigateur et mobile, c’est ce qui fait vraiment que les gens utilisent des identifiants forts et uniques, et ce n’est pas quelque chose qu’une application desktop autonome fournit.
Outils proches
Récépissé